• بادئ الموضوع بادئ الموضوع jo0oRi
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,349

jo0oRi

زيزوومي جديد
إنضم
1 فبراير 2009
المشاركات
22
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم ورحمة الله وبركاته

محتاجه طريقه اعرف فيها اذا جهازي مخترق ضروري :er:

نظام جهازي ويندوز فيستا هوم بريميوم ..

الله يعافيكم اللي عنده الحل لايبخل علي فيه

واكون شآكره لكم ..

في امآن الله
 

اختي الكاسبر للحين مانحذف كله من جهازك

استخدمي هذه الاداة للحذف

اداة حذف برنامج kaspersky 8


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدها عطلي برامج الحماية وشغلي هالاداة

شوف ياغالي ,,, حمل هذه الاداة ,,


واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات


و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور



000.png



001.png




002.png




003.png




004.png




005.png

 

توقيع : فارس الملاك
اداة الحذف مااشتغلت معي وانا استخدمتها قبل وقت حذفته

بجد مو عارفه شسوي :er:

طيب ابي اسأل اذا اللي مخترق جهازي يقدر يوصل لملفات حذفتها او نقلتها من الجهاز للفلاش مومري
 
بعد اذن الأخوه ..

ليش ماتنزلي برنامج الأفيرا وتسوي له تحديث .. وهو تلقائياً يحذف لك ملف التجسس

طبعاً مو على اي حال .. لأنه في بعض الأحيان يكون ملف التجسس مشفر بطريقه معينه ومايستطيع برنامج الحمايه حذفه ..

والحل هنا يكون بالحذف اليدوي ... وحذف القيم وتركيب جدار ناري للجهاز .. وعلى سبيل المثل لا الحصر . برنامج comodo ..

لا تنسي تغيري ارقامك الشخصيه للأيميل وغيره .. من جهاز ثاني ..
 
أختي شغليها في الوضع الامن

وبالنسبة للبرامج الحماية انصح بحذفهم جميعهم وتركيب برنامج واحد فقط
 
توقيع : فارس الملاك
protection

فتحت رابط الموضوع قبل تنحل مشكلتي اتوقع صار لازم احمله

شاكره لك




Y-A-S

يعطيك العافيه اخوي ماقصرت ان شاء الله اقدر احذفه واسوي اللي قلته


^_^
 
فارس الملاك مشكور على كل شي اخوي


جربت مره ثانيه اداة حذف الكاسبر مااشتغلت وجربت بالوضع الامن ماتفتح بالمره

واداه التنظيف بعد نفس الشي من اوصل الخطوه الثانيه تختفي ويعلق الجهاز

بس سويت تقرير هايجاك الحين وابي تشوف اللي طلعلي اذا ممكن

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:24:11, on 26/06/09
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16851)
Boot mode: Normal
Running processes:
E:\Windows\system32\Dwm.exe
E:\Windows\Explorer.EXE
E:\Windows\System32\igfxtray.exe
E:\Windows\System32\hkcmd.exe
E:\Windows\System32\igfxpers.exe
E:\Program Files\DellTPad\Apoint.exe
E:\Windows\System32\WLTRAY.EXE
E:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
E:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
E:\Windows\system32\igfxsrvc.exe
E:\Program Files\iTunes\iTunesHelper.exe
E:\Program Files\Windows Sidebar\sidebar.exe
E:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
E:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
E:\Windows\ehome\ehtray.exe
E:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
E:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
E:\Program Files\Dell\QuickSet\quickset.exe
E:\Windows\ehome\ehmsas.exe
E:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
E:\Windows\system32\taskeng.exe
E:\Program Files\DellTPad\HidFind.exe
E:\Program Files\DellTPad\Apntex.exe
E:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
E:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
E:\Program Files\Windows Defender\MSASCui.exe
E:\Users\home\Desktop\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - E:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] E:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] E:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] E:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Apoint] E:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] E:\Windows\system32\WLTRAY.exe
O4 - HKLM\..\Run: [IAAnotif] "E:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] E:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] E:\Windows\ehome\ehTray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: QuickSet.lnk = E:\Program Files\Dell\QuickSet\quickset.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - E:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - E:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - E:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iPod Service - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - E:\Windows\System32\WLTRYSVC.EXE
--
End of file - 6907 bytes
 
أختي دخلي على هالصفحة ونزلي اداة المكافي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واختاري خيااار التنظيف
 
توقيع : فارس الملاك
ماشاء الله عليـــــــــكم
 
الاداة ماتشتغل معي اشغلها وتفتح لي من الدوس وتختفي على طول يعني ماتسوي فحص ولا تنظيف ولا شي :er:

ادري زودتها بس بليييييز شوف لي حل
 
طيب اذا ممكن اي احد عنده حل يرد علي ويريحني :er:

موقادره استخدم الجهاز وانا ماادري اذا باقي مخترق والا خلاص
 
السلام عليكم نزلي برنامج الأفيرا و حدثيه وتأكدي من حذف باقي برامج الحماية الأخرى ثم اعملي به سكان للجهاز
 
توقيع : samirzehani
وعليكم السلام والرحمه ..

مشكور اخوي ماقصرت

^_^
 
عودة
أعلى